男人吃奶摸下挵进去好爽,日日躁夜夜躁狠狠躁,freesexvide0s性欧美高清,高清freexxxx性国产,无码人妻一区二区三区一,乱人伦中文字幕成人网站在线,亚洲欧美综合一区二区三区 ,神马影院在线视频观看
知識(shí)學(xué)堂
  • ·聯(lián)系電話:+86.023-75585550
  • ·聯(lián)系傳真:+86.023-75585550
  • ·24小時(shí)手機(jī):13896886023
  • ·QQ 咨 詢:361652718 513960520
當(dāng)前位置 > 首頁 > 知識(shí)學(xué)堂 > 常見技術(shù)問題
詭異的RunOnce病毒啟動(dòng)項(xiàng)和神奇的URL Protocol
更新時(shí)間:2012-02-17 | 發(fā)布人:本站 | 點(diǎn)擊率:680

整理磁盤發(fā)現(xiàn)之前有個(gè)有趣的流氓招數(shù)忘記分享了,每次看到新鮮的東東都感慨黑暗勢(shì)力的層出不窮的招數(shù),比某些安全廠商是不是自相殘殺好多了.電腦日常使用過程中我們經(jīng)常輸入開頭為http ftp,點(diǎn)擊諸如ed2k的鏈接,每個(gè)鏈接的背后都會(huì)執(zhí)行相應(yīng)的功能.如http 通過iexplore.exe,ed2k通過QQ旋風(fēng)打開..這次是病毒作者利用這個(gè)特性來實(shí)現(xiàn)隱蔽加載病毒躲避查殺
1 相遇URL Protocol
   
 
  (1) 靈異的Internat Explorer.url
     去年12月遠(yuǎn)程解決一個(gè)用戶問題的時(shí)候發(fā)現(xiàn),第一看到httqs的時(shí)候馬上就理解為https,心想https://www.baidu.com(我的猜想是這里使用百度是為了防止某些安全軟件檢測(cè),大家都知道這個(gè)網(wǎng)站太真,太正常了)不是很正常嗎?結(jié)果呢打開一個(gè)網(wǎng)址導(dǎo)航網(wǎng)站. 發(fā)現(xiàn)此q非p以后恍然大悟,看來問題就出在這個(gè)httqs,打開注冊(cè)表HKEY_CLASSES_ROOT查找果然發(fā)現(xiàn)貓膩,最終通過IEXPLORE.EXE打開h%t%t%p%://w%w%w%.6701.c%o%m%/?12N17導(dǎo)航網(wǎng)站
 
[HKEY_CLASSES_ROOT\httqs]
"URL Protocol"=""
[HKEY_CLASSES_ROOT\httqs\shell\open\command]
@="Rundll32 shell32.dll,ShellExec_RunDLLA C:\\Program Files\\Internet Explorer\\IEXPLORE.EXE h%t%t%p%://w%w%w%.6701.c%o%m%/?12N17"


(2) 再見神奇RunOnce病毒啟動(dòng)項(xiàng)
    接下來又遇到幾個(gè)反復(fù)清除的問題反饋,經(jīng)過檢查發(fā)現(xiàn)這些電腦普遍都存在一個(gè)看上去不是很合理的RunOnce病毒啟動(dòng)項(xiàng).看到ADCS:\\Windows\\system32\\debug.exe第一印象是是不是病毒作者寫錯(cuò)了,第二印象Windows\\system32\\debug.exe(根據(jù)我的猜測(cè)這個(gè)只是為了繞過安全軟件檢測(cè),因?yàn)橹赶虻奈募钦5?這個(gè)文件是不是存在問題,但是到sys32目錄下查找這個(gè)文件明明是系統(tǒng)文件沒問題.最終依然將目光轉(zhuǎn)移到ADCS:打開注冊(cè)表HKEY_CLASSES_ROOT,顯然最終目的是運(yùn)行病毒文件D:\\RECYCLERZT1\\2.vbe
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"Explorer"="Explorer ADCS:\\Windows\\system32\\debug.exe"
[HKEY_CLASSES_ROOT\ADCS]
@="目錄類容器"
"URL Protocol"=""
[HKEY_CLASSES_ROOT\ADCS\explorer\open\command]
@="Rundll32 shell32.dll,ShellExec_RunDLLA  D:\\RECYCLERZT1\\2.vbe"
 


 


2 URLProtocolView查看電腦中所有URL Protocol
   URLProtocolView:一個(gè)小工具可以查看電腦里面所有的URL Protocols,運(yùn)行URLProtocolView以后按照修改時(shí)間排列如圖馬上就發(fā)現(xiàn)可疑項(xiàng)目ADCS和device.

分享到: QQ空間 新浪微博 開心網(wǎng) 人人網(wǎng)
主站蜘蛛池模板: 免费人成视频x8x8入口| 欧美人妻体内射射| 欧美第一黄网免费网站| 久久夜色精品国产噜噜av| 青草视频在线观看| 亚洲日韩精品无码av海量| 真人一进一出120秒试看| 暗交小拗女一区二区三区 | 日日摸天天摸爽爽狠狠97| 久久久久国产精品人妻aⅴ免费| 欲色天天网综合久久| 亚洲无码一区二区三区| 日韩精品无码一本二本三本色| 大香伊蕉在人线国产免费| 九九爱www免费人成视频| 丰满熟妇videosxxxxx| 小蜜被两老头吸奶头| 亚洲婷婷综合色高清在线| 污18禁污色黄网站免费| 亚洲一区无码中文字幕| 欧美猛男军警gay自慰| 日韩综合夜夜香内射| 国内精品久久久久国产盗摄| 丰满妇女强制高潮18xxxx| 亚洲va无码va在线va天堂| 少妇人妻偷人精品视频| 日韩欧美aⅴ综合网站发布| 欧美肥老太wbwbwbb| 亚洲2022国产成人精品无码区| 最近免费观看在线中文2019| 精品无人乱码一区二区三区| 东北老女人高潮大喊舒服死了| 免费大片黄国产在线观看| 国产久热精品无码激情| 亚洲欧洲无码av不卡在线| 国产精品多p对白交换绿帽| 最近2019中文字幕大全视频10| 亚洲乱妇熟女爽到高潮的片| 天堂在线中文网www| 大地资源免费视频观看| 亚洲2022国产成人精品无码区|